"إذا أراد العامل أن يؤدي عمله بشكل جيد، فعليه أولاً أن يشحذ أدواته." - كونفوشيوس، "مختارات كونفوشيوس. لو لينجونج"
الصفحة الأمامية > برمجة > ما هي خوارزمية التجزئة التي هي الأفضل لتخزين كلمة المرور الآمنة في PHP؟

ما هي خوارزمية التجزئة التي هي الأفضل لتخزين كلمة المرور الآمنة في PHP؟

نشر في 2025-02-06
تصفح:949

Which Hashing Algorithm is Best for Secure Password Storage in PHP?

الخيارات التقليدية ، SHA1 ، MD5 ، و SHA256 ، قد عرفت نقاط الضعف. على الرغم من أن الملح يمكن أن يخفف من هذه المخاطر ، من المهم النظر في بدائل أكثر قوة.

تسجيل الدخول؟" واضح: bcrypt. على عكس SHA1 و MD5 و SHA256 ، تم تصميم BCrypt للأمان ، وليس السرعة. يستخدم عملية تجزئة أبطأ مع جولات وأملاح معقدة لردع هجمات الفوز الغاشمة.

من خلال وظيفة password_hash ():

// إنشاء تجزئة $ hash = password_hash ($ password ، password_default ، ['cost' => 12]) ؛ // التحقق من كلمة المرور مقابل التجزئة المخزنة if (password_verify ($ password ، $ hash)) { // نجاح! تسجيل المستخدم هنا. }

إصدارات php القديمة

للحصول على إصدارات قديمة من php ، يمكنك استخدام مكتبة password_compat لتنفيذ bcrypt:

تجزئة $ hash = password_compat_hash ($ password ، password_bcrypt) ؛ // التحقق من كلمة المرور مقابل التجزئة المخزنة if (password_compat_verify ($ password ، $ hash)) { // نجاح! تسجيل المستخدم هنا. }

// Creating a hash
$hash = password_hash($password, PASSWORD_DEFAULT, ['cost' => 12]);

// Verifying the password against the stored hash  
if (password_verify($password, $hash)) {
    // Success! Log the user in here.
}
إنه ياقت بعد أي أحرف NUL. ]

لتخزين كلمة المرور الآمنة في PHP ، استخدم BCrypt. إنه يوفر حماية لا مثيل لها مقابل تكسير كلمة المرور ، مما يضمن سلامة نظام تسجيل الدخول الخاص بك.

أحدث البرنامج التعليمي أكثر>

تنصل: جميع الموارد المقدمة هي جزئيًا من الإنترنت. إذا كان هناك أي انتهاك لحقوق الطبع والنشر الخاصة بك أو الحقوق والمصالح الأخرى، فيرجى توضيح الأسباب التفصيلية وتقديم دليل على حقوق الطبع والنشر أو الحقوق والمصالح ثم إرسالها إلى البريد الإلكتروني: [email protected]. سوف نتعامل مع الأمر لك في أقرب وقت ممكن.

Copyright© 2022 湘ICP备2022001581号-3